Linux向け印刷システムに脆弱性 - パッチを開発中
重要度は「CVE-2024-47177」が「クリティカル(Critical)」とされており、他脆弱性は「高(High)」とレーティングされている。
同システムを有効化している場合、複数のバグを組み合わせることで、印刷ジョブの開始時に、認証を必要とすることなく任意のコマンドをリモートより実行することが可能になるという。
脆弱性が公表された現地時間9月26日の時点でアップデートは提供されておらず、パッチの開発が進められている。印刷が不要な環境では、「cups-browsed」を停止することで脆弱性の影響を回避することが可能。
Red Hatは、これら脆弱性の影響を「重要(Important)」と評価。「Red Hat Enterprise Linux(RHEL)」の全バージョンが脆弱性の影響を受けるとする一方、デフォルトの構成では脆弱ではないと説明している。
(Security NEXT - 2024/09/27 )
ツイート
関連リンク
PR
関連記事
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
先週注目された記事(2026年1月18日〜2026年1月24日)
サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所
情報提供メールで誤送信、一部会員のメアド流出 - まちみらい千代田
全文検索エンジン「Apache Solr」に複数の脆弱性
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー

